Pentesting

Status
Für weitere Antworten geschlossen.
BloodRocks schrieb:
Die Frage ist, wie ein Tool wie Dark Comet ein Backdoor-Programm erzeugt und wie der betreffende PC infiziert wird, also durch Email-Anhang?
Es gibt viele Wege wie Malware auf einen PC gelangen kann, sei es durch infizierte USB-Sticks (Vorsicht vor vermeintlichen Werbegeschenken), Mail-Anhänge, Downloads oder sonst was. Malware "mit Backdoor" wie du sie ansprichst tut vereinfacht ausgedrückt nichts anderes als TeamViewer und Co, nur eben nicht mit offener GUI. Letztendlich ist Malware "normale" Software, die lediglich bemüht ist, nicht gefunden zu werden. Sie erzeugt also keine Einträge im Startmenü, legt kein Icon in die Taskleiste und die .exe tarnt sich häufig mit dem Namen einer bekannten .exe des Betriebssystems. Im Taskmanager wird also keine "malware.exe" zu finden sein, aber vielleicht eine "explorer.exe", die jedoch nicht das ist, was sie vorgibt zu sein. Malware-Scanner erkennen solche fake-explorer.exe beispielsweise durch den Speicherort, die Dateigröße, Checksumme oder einer Kombination aus allem.
 
Der TE scheint offenkundig ein Laie zu sein - wenn man mal so seine Themen/Beiträge überfliegt.
Pententing ist ein Sammelbegriff für verschiedene Maßnahmen für Sysadmins bzw. professionelle ITler, um IT-Systeme auf Schwachstellen zu überprüfen. DIE wissen, was sie tun. Und DIE müssen auch nicht in einem Forum fragen.
Einem Laien solche Werkzeuge in die Hand zu geben, halte ich für fahrlässig bis gefährlich.

Und deshalb ist hier zu.
 
  • Gefällt mir
Reaktionen: mental.dIseASe, redjack1000, Tzk und eine weitere Person
Status
Für weitere Antworten geschlossen.
Zurück
Oben